刷洗页面之后,与原来无异。
但是通过简单的验证之后发现,页面已经无法进行注入攻击。
齐辉毕竟实习这么久,钟锦做了一步他就看明白了。
“不过你们网站里类似的漏洞还不少,估计所有的存储程序都要梳理一遍。”
钟锦提示齐辉,“否则再次打开公共访问之后,攻击还会出现。”
齐辉点头:“知道怎么修改堵漏洞就行,剩下的我慢慢来吧,正好可以找老板要加班工资。”
说完三个人都笑了。
“我再帮你查一下有没有其他种类漏洞。”
钟锦说着打开自己的网盘,从里面拖了一个扫描器出来。
虽然是小公司的内部站,但也并不是简单的几个表格几个页面组成的。
前台后台加起来上千个文件,光是基本表格就有几十张张,而大量的sql存储过程最可能隐含可注入点。
钟锦要是想全部看完根本不现实,而这种原本用于黑客攻击的扫描手段却是此刻最合适的。
钟锦所用的扫描器是在国内较为有名的黑客论坛下到的,不过对漏洞和字典的更新则由她自己进行。
其实扫描器本身并不重要,关键是其中应用到的漏洞。
对于大多数黑客的攻击来讲都是如此。
谁掌握了最新的,无人知道的漏洞,谁便能在黑客战争中拔得头筹。
这也是为什么0day(没有补丁的漏洞利用程序)如此重要,人人争抢。
扫描的速度很快,返回的注入文件、注入点类型和数目都一条条清晰显示在了软件中。
根据结果,钟锦判断原本公司外包建立的基础数据库网站还算过得去,数据库表格的建立和各种调用选择,与前台算法和交流都算得上中规中矩,并且不算特别落伍。
也因此可注入点十分少,就算有也都是后来发现的漏洞,甚至是极少有人知道的注入点。
然而在大圣公司进行独立开发之后,新增加的功能和页面中则出现了大量的五花八满的漏洞。
有些注入点十分明显简单,几乎是人人皆知。
钟锦实在没有想到数据库编程发展到今天,还会有人犯如此低级的错误。
不过这也不难理解,不看漏洞,单看代码本身,大圣商贸的内部网站也已经成了一场灾难。
因为经手的人太多,而且都是没经验的在校实习生,于是便产生了大量的冗余文件,并且代码臃肿,算法毫无简洁快速可言。
钟锦甚至在一个文件里看到了四重循环。
也就是这网站的数据库还不算特别大,又是内部网站访问量有限,否则早就卡死了。
这样的开发导致系统脆弱得跟筛子似的,随处可见破绽。
请关闭浏览器阅读模式后查看本章节,否则将出现无法翻页或章节内容丢失等现象。
地铁上误入尼伯龙根的苏墨,被龙王耶梦加得逮个正着,他这才意识到,自己穿越到了龙族世界在夏弥的威胁下,苏墨果断投降,选择成为龙族卧底夏弥本以为自己获得了一个不错的内应和眼线后来却逐渐开始怀疑人生为什么自己这个老大要天天给卧底跑腿?为什么自己这个龙王,还要努力赚钱供养小弟?到底谁才是手下,谁才是工具人?而且,最让人不能接受的是这个红头发的小姑娘怎么回事,为什么她叫你哥哥?夏弥瞪着一双黄金瞳怒视眼前的男人本书又名夏弥大小姐想让我告白卧底三年的我封神了爆杀赫尔佐格一千遍PS不虐不刀PS前期主龙族世界,后期无限流...
传闻,萧家大宅在民国时发生了惊天灭门血案,从此萧镇被诅咒所笼罩,阴风阵阵,怪事频出。考古学家萧楠,意外被卷入了民国的历史洪流,醒来时已经成了萧家的落魄十三少,血案灭门之日步步逼近,大宅内人人心怀...
1800更新1虞思眠穿进了自己写的书中。熟知故事的她,带着众人一次次死里逃生。人们开始敬她爱她为她神魂颠倒奉她为天道真身。2天道不公,将连祭愚弄于股掌之间。让他在无边的黑暗厮杀,在炼狱中徘徊。最终,...
作为一个城市里的小中医,一觉醒来,回到了上世纪七十年代末。正赶上恢复高考,知青回城,土地承包那年,乘着时代的东风,有人下海经商,成了万元户。有人埋头苦读,成了大学生。王承舟却在小乡村里当起了赤脚医生,凭借一手精湛的医术,购置起三大件,找了个小对象,开了间草药铺。闲了上山打猎,馋了下河摸鱼,日子平淡而快乐。在邻里...
中午1200更江国与隋国是世仇,双方你来我往的打了几十年,都想把对方按死在黄河边上。为了实现这个目标,隋国派出那位天煞孤星,以冷血弑杀著称的太子隋衡,直捣江国都城。江国派出他们德名遍天下招揽名士无...
误入一个陌生的世界,不管风云变幻,他只要活着...